Skip to Content
Control de acceso

Control de Acceso

IronFlock utiliza un sistema de privilegios detallado para controlar quién puede leer, editar y gestionar los activos dentro de tus proyectos. Los privilegios se registran por usuario y por activo, y están completamente versionados a lo largo del tiempo.

Privilegios de dispositivos

Cómo funcionan los privilegios

Propiedad

Solo los proyectos y las apps tienen un concepto de propiedad. El propietario de un proyecto es un superusuario: tiene automáticamente control total sobre todos los activos del proyecto — dispositivos, grupos, tableros y backends de datos — independientemente de la configuración individual de cada activo. Incluso cuando otros usuarios añaden dispositivos a un proyecto, el propietario del proyecto conserva el acceso de superusuario a esos dispositivos.

El propietario de una app tiene igualmente control total sobre el código, los releases y la distribución de esa app.

Control de acceso detallado por activo

Dentro de un proyecto, puedes otorgar permisos detallados a miembros individuales del proyecto para cuatro tipos de activos:

Tipo de activoDescripción
DispositivoUn dispositivo edge físico o virtual
Grupo de dispositivosUna agrupación lógica de dispositivos dentro de un proyecto
Tablero de usuarioUn panel de visualización de datos
Backend de datosUna base de datos de series temporales aprovisionada por proyecto

Los privilegios solo se pueden asignar a usuarios que ya han sido invitados al proyecto. No es posible otorgar privilegios de nivel de activo a usuarios fuera del proyecto.

Control de acceso predeterminados para miembros del proyecto

Dentro de un proyecto puedes definir privilegios predeterminados que se aplican a todos los miembros del proyecto para cada tipo de activo. Esto permite, por ejemplo, dar a todos los miembros acceso de lectura a todos los tableros por defecto, sin tener que otorgar acceso individualmente.

Privilegios del proyecto

El propietario del proyecto tiene acceso de superusuario completo al proyecto y todos sus activos. A otros usuarios se les pueden otorgar los siguientes permisos a nivel de proyecto:

PermisoDescripción
Crear dispositivosAñadir nuevos dispositivos al proyecto
Crear gruposCrear nuevos grupos de dispositivos
ActualizarEditar nombre, descripción y metadatos del proyecto
Otorgar privilegiosAsignar o modificar permisos para otros usuarios
EliminarEliminar permanentemente el proyecto completo

Privilegios de dispositivos

PermisoDescripción
OperarEnviar comandos de control e interactuar con el dispositivo
DesarrollarAcceder a funciones y contenedores de desarrollo en el dispositivo
InstalarInstalar y eliminar apps en el dispositivo
ActualizarEditar nombre, descripción y otros metadatos
RedConfigurar ajustes de red (Wi-Fi, Ethernet)
MantenerAcceder a funciones de mantenimiento, terminal y diagnóstico del sistema
EliminarEliminar permanentemente el dispositivo del proyecto
Otorgar privilegiosAsignar o modificar privilegios para otros usuarios en este dispositivo

Privilegios de grupos de dispositivos

PermisoDescripción
ActualizarEditar nombre, descripción y membresía del grupo
EliminarEliminar permanentemente el grupo
Otorgar privilegiosAsignar o modificar privilegios para otros usuarios en este grupo

Privilegios de apps

PermisoDescripción
LeerVer la app, su descripción y dashboards
DesarrollarAcceder al código fuente, editar la app y usar App Studio
Ver códigoAcceso de solo lectura al código fuente de la app
ActualizarEditar metadatos de la app (nombre, descripción, imagen)
EliminarEliminar permanentemente la app
Otorgar privilegiosAsignar o modificar privilegios para otros usuarios en esta app
Crear releasePublicar nuevas versiones en la App Store
UsarInstalar la app en un proyecto (requerido para apps privadas)
App StoreGestionar el listado y la visibilidad en la App Store

Privilegios de tableros y backends de datos

PermisoDescripción
ActualizarEditar contenido o configuración
Otorgar privilegiosAsignar permisos a otros usuarios
EliminarEliminar permanentemente el tablero o backend de datos

Invitar usuarios

Para otorgar privilegios a otro usuario dentro de un proyecto:

  1. Navega a la sección Privilegios de cualquier activo (proyecto, dispositivo, grupo, tablero o backend de datos).
  2. Haz clic en Invitar usuario.
  3. Busca al usuario por dirección de correo electrónico.
  4. Selecciona los permisos a otorgar.
  5. Haz clic en Invitar.

Solo los usuarios que ya son miembros del proyecto pueden recibir privilegios de nivel de activo dentro de ese proyecto.

Transferencia de propiedad

Transferir un proyecto

El propietario de un proyecto puede transferir la propiedad a otro usuario de IronFlock. El nuevo propietario recibe acceso de superusuario completo; el acceso del propietario anterior dependerá de los privilegios que conserve en el proyecto.

Para transferir la propiedad del proyecto, abre la configuración del proyecto y navega a la pestaña Privilegios.

Transferir una app

El propietario de una app puede transferir la propiedad a otro usuario de IronFlock. La transferencia otorga al nuevo propietario el control total del código, releases, precios y distribución de la app.

Para transferir la propiedad de la app, ábrela en App Studio y navega a la pestaña Privilegios.

Transferencia y reclamación de dispositivos

Transferir un dispositivo a otro proyecto

Un dispositivo puede transferirse de un proyecto a otro. Esto mueve el dispositivo — junto con su configuración — al proyecto de destino. Solo los usuarios con el permiso Crear dispositivos en el proyecto de destino pueden iniciar o recibir una transferencia.

Dispositivos reclamables

Un dispositivo puede marcarse como reclamable. Cuando un dispositivo es reclamable, cualquier usuario de IronFlock que conozca el ID del dispositivo puede reclamarlo activamente — transfiriéndolo a un proyecto donde tenga el privilegio Crear dispositivos. Esto es útil para:

  • Flujos de auto-aprovisionamiento — los técnicos de campo registran dispositivos sin necesidad de intervención del administrador
  • Activación desde caja — los clientes finales escanean un ID de dispositivo (p. ej. desde una etiqueta con código QR) para incorporar el dispositivo a su propio proyecto

Una vez reclamado, el dispositivo se mueve al proyecto del reclamante y deja de ser reclamable.

Herencia de privilegios

  • Propietario del proyecto — Tiene automáticamente control total sobre todos los dispositivos, grupos, tableros y backends de datos del proyecto. No se necesitan concesiones individuales por activo.
  • Privilegios predeterminados de miembros — Se aplican a todos los miembros del proyecto para un tipo de activo determinado, salvo que se sobreescriban con una concesión individual específica.
  • Los privilegios a nivel de dispositivo son independientes de los privilegios a nivel de grupo. Asignar privilegios en un grupo no se propaga a la configuración de dispositivos individuales.

Registro de auditoría

Cada cambio de privilegio se registra con:

  • Quién realizó el cambio (el otorgante)
  • Qué cambió (qué permisos se añadieron o eliminaron)
  • A quién afectó (el usuario cuyos privilegios cambiaron)
  • Cuándo ocurrió el cambio

Este registro de auditoría temporal está disponible en la sección Registros de auditoría y es útil para revisiones de cumplimiento e investigaciones de seguridad.

Last updated on